曝Dropbox可打开用户隐私文件

据科技博客Business Insider报道,针对用户提出“上传至云端的隐私数据Dropbox也要打开看看”质疑,Dropbox日前作出回应称确有此事,并称此举是为生成一个文件“预览”版本、方便用户预览所需,对于用户来说是有益的。

此前,科技博客WNC InfoSec的一名安全专家(要求匿名)曝光了Dropbox云存储的“泄密”内幕。据称,这名安全专家正在测试一项被称为“HoneyDocs”的新服务。该服务通过向用户特定文档提供一个标签,每当有人打开这一文件时,该服务将私下告知文件主人。

好事的InfoSec博主想验证一下当下的云存储服务是否以未知形式打开过自己的私人文件,于是将大堆文件上传至他的Dropbox账户。令人可怕的事情发生了,HoneyDocs服务告知:所有后缀为“. doc”的文件都被Dropbox打开了。

Dropbox一位发言人对此解释称,“Dropbox允许用户在他们的浏览器上打开并预览文件。而InfoSec博客文章所指为Dropbox的一个后台操作流程:Dropbox将自动为这些文件创建预览版本,以使用户能够在他们的Dropbox上更轻松地浏览文件。”

而就在两周之前,曾有报道曝光了Dropbox存在安全隐患,称黑客可以利用Dropbox安全漏洞控制用户整台PC。

对大多人来说,认为Dropbox提供了方便的预览方式,牺牲一些隐私也是非常值得的。但对于那些担心敏感数据泄密的企业员工来说,这种事情不可思议。而这也成为最近市场调研机构Fiberlink将Dropbox列为“第一大企业禁用应用”的原因。

时间: 2024-10-12 12:49:29

曝Dropbox可打开用户隐私文件的相关文章

FBI被曝强制企业上交用户隐私信息

日前,联邦调查局( FBI)被第一次曝出可以使用国家安全信函(NSLS)强制性要求企业交出敏感用户数据,即使他们并无相关授权证. FBI下了封口令 周一公布的一份法庭文件显示,这场数据获取事件已经持续了十年,美国联邦局将就国家安全信函(NSLS)的使用范围给出解释. Nicholas Merrill,卡利克斯网络公司(calyx internet access)的创始人,在他的公司接任国家安全信函管理后,将这份持续十年的案件提交到了法庭,然而国家安全信函组织几乎是给Merrill下了封口令,阻止

360发布《用户隐私保护白皮书》公布旗下软件工作原理

10月11日下午消息,处于风口浪尖的安全厂商360今日发布<用户隐私保护白皮书>,详细阐述360旗下每款软件的工作原理.360同时呼吁其他http://www.aliyun.com/zixun/aggregation/11962.html">互联网软件厂商把自己的行为全部透明化及公开化. 360公布旗下软件工作技术及原理 360今日举行媒体发布会正式发布<用户隐私保护白皮书>.据360介绍,<白皮书>公布360旗下所有软件的工作原理和细节,用户能够了解到

360安全卫士指控QQ侵犯用户隐私

9月26日晚上11点16分,安全软件商360在他们的论坛中发布了最新公告:<360安全卫士发布隐私保护器 专门曝光"窥私"软件>,直指QQ软件会扫描用户隐私文件和数据.腾讯方面昨天也对这项指责进行了正式的回应,称扫描行为是防止木马的安全措施,并无窥视用户隐私的意图.网友们对此的看法是,360正式和腾讯由暗战变成"宣战"了. "宣战"腾讯 这份公告中称:"如果你电脑里的一款聊天软件,总在后台悄悄扫描你的硬盘,窥视你的私人文件,

豌豆荚涉嫌窃取用户隐私信息 官方暂未回应

相信广大Android系统智能移动终端用户对于豌豆荚并不陌生,这款由李开复旗下创新工场孵化出的Android系统智能手机管理工具如今已深 受用户喜爱.就在最近,豌豆荚却被曝出涉嫌窃取用户隐私信息.据悉豌豆实验室联合创始人王俊煜称,每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌.但众所周知的是,豌豆荚是一款Android系统智能手机管理工具,其仅用于将Android系统智能手机与电脑同步数据.豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许

金山发布隐私保护器 用户可自定义隐私文件

10月10日晚间消息,http://www.aliyun.com/zixun/aggregation/9868.html">互联网安全厂商金山安全正式推出金山隐私保护器.金山安全表示,金山隐私保护器将隐私的定义权交给用户,不特别针对任何软件或者个人.金山安全同时认为360隐私保护器混淆了偷窥隐私的概念. 不久前360推出的隐私保护器曾引发其与腾讯之间的正面冲突,也引发关于互联网隐私的讨论.金山安全表示,与360隐私保护器只针对QQ MSN等软件进行追踪不同,金山隐私保护器将重点放在对隐私文

美国流行打车APP Uber被曝收集用户隐私

美国打车服务Uber近来麻烦不断,安全研究员甚至 认为Uber的APP应用程序简直就是间谍软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 443px; height: 241px" border="0" alt="美国流行打车APP Uber被曝收集用户隐私" width="618" height="

LG智能电视收集用户隐私 保护选项关闭仍无效

LG智能电视被曝随意收集用户隐私智能手机悄悄收集用户隐私已经不是什么新鲜事,然而这样的"罪行"近日又发生在了智能电视的领域.近日,一名美国用户发现,尽管他已经在设置菜单中关闭了数据收集的选项,LG智能电视仍然会收集他的观影喜好,并通过URL进行记录.更为严重的是,该男子在连接USB外置存储设备进行播放的本地文件名称也被系统记录--这样一来,你平时收看哪些节目,你的菜单路保存着什么样的影片,甚至你喜欢那个男/女明星,LG都会一清二楚.用户抱怨称"无论选项打开还是关闭,我的观影信

央视:iPhone搜集位置信息等用户隐私

不久前,央视<新闻直播间>曝光了只要在苹果手机上使用软件,用户使用软件的时间地点都会被记录下来.此种获取信息的方式与软件使用同步,并且比手机基站.WIFI等定位精度更高.专家表示,根据手机定位服务显示信息可完整分析个人行迹,用户动态会完全公开.而谷歌.苹果等公司也曾因擅自搜集用户信息屡次惹上官司. 苹果软件获用户位置信息 比手机基站WIFI定位更准 节目中,记者对包括社交软件.办公软件.炒股软件.娱乐软件等在内的十一款进行测试.其中有5款软件出现了位置权限的申请,但都已经关闭.剩下的六款软件则

【新闻晨报】百度否认日语输入法泄露用户隐私

中云网每天精选各科技媒体头条! 1.新浪科技 首批虚拟运营商牌照蹊跷:巨头缺席 http://tech.sina.com.cn/t/2013-12-27/01059044737.shtml 在工信部于16日下午发放首批虚拟运营商牌照后,几家呼声极高的渠道巨头均未获牌照,令人出乎意料,包括家电连锁巨头苏宁.国美和国代商爱施德等.尽管工信部声称"只要是符合要求的企业都可以获得试点资格",但首批牌照只有11家仍令人震撼. 对此,各方的解释不一.工信部的解释是,截止发文件时,工信部共收到企业正